یک کارگزار دسترسی اولیه (IAB) روسیزبان با انگیزه مالی، پشت یک عملیات گسترده سرقت اعتبارنامه موسوم به FortiBleed ارزیابی شده که بیش از ۴۳۰,۰۰۰ فایروال FortiGate را در سراسر جهان هدف قرار داده است. این کمپین که از فوریه ۲۰۲۶ فعال بوده، شامل جمعآوری فهرست اعتبارنامهها، جستجوی سرویسهای در معرض دید، حملات brute-force و استقرار ابزارهای سفارشی میشود.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) از مشتریان Fortinet خواست تا دستگاههای خود را ایمن کنند، پس از اینکه نزدیک به ۷۴,۰۰۰ اعتبارنامه فایروال و VPN در یک نشت داده موسوم به «FortiBleed» فاش شد.